發表文章

漏洞分享 - Google Chrome 存在多項安全漏洞,呼籲使用者立即更新

  Google Chrome 存在多項安全漏洞,呼籲使用者立即更新 一、 摘要          Google 於 2023 年 10 月 11 日發布安全更新,修補了 Chrome 瀏覽器多達 14 項安全漏洞,其中 7 項為高危險性漏洞,可能被駭客利用執行任意程式碼、竊取使用者資訊、阻斷服務(DoS)攻擊等。

漏洞分享 - ChromeOS 存在多個漏洞

                                   ChromeOS 存在多個漏洞 一、 摘要          於 ChromeOS 發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發阻斷服務狀況、權限提升、遠端執行任意程式碼及洩露敏感資料。 二 、存在風險           於 ChromeOS 發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發阻斷服務狀況、權限提升、遠端執行任意程式碼及洩露敏感資料,其影響版本如下:     ・114.0.5735.337 ( 平台版本 : 15437.74.0) 之前的版本 建議改善措施:建議更新至最新版本。 情資報告連結: https://www.hkcert.org/tc/security-bulletin/chromeos-multiple-vulnerabilities_20231010

資安威脅趨勢 - 駭客假借機器人程式Dependabot植入惡意程式碼

                                駭客假借機器人程式Dependabot植入惡意程式碼 一、 摘要            資安業者Checkmarx揭露鎖定GitHub用戶而來的攻擊行動,駭客自今年7月,疑似先取得使用者的存取Token,然後利用自動化指令碼建立主旨為fix的提交程式碼訊息,該內容看似使用者帳號dependabot[bot]所為,讓使用者以為程式碼是由GitHub自動化相依性工具Dependabot加入,但實質上提交的內容會在專案植入惡意程式碼,解析機敏資料並傳送到攻擊者的C2伺服器,並竄改程式庫現有的JavaScript檔案,加入能夠從網頁表單竊取密碼的惡意程式。

漏洞分享 - Ubuntu Linux 存在核心多個漏洞

                                          Ubuntu Linux 存在核心多個漏洞 一、 摘要            Ubuntu 產品存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發阻斷服務狀況、遠端執行任意程式碼、敏感資料洩露及資料篡改。

漏洞分享 - SUSE Linux 內核多個漏洞

                                              SUSE Linux 內核多個漏洞 一、 摘要            SUSE Products 存在 多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發阻斷服務狀況、權限提升、遠端執行任意程式碼及洩露敏感資料。

漏洞分享 - Google Chrome 存在遠端執行程式碼漏洞

                                             Google Chrome 存在遠端執行程式碼漏洞 一、 摘要            Google Chrome 存在一個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發遠端執行任意程式碼。

漏洞分享 - 蘋果產品存在多個漏洞

                                            蘋果產品存在多個漏洞 一、 摘要            蘋果產品存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發權限提升及遠端執行任意程式碼。

漏洞分享 - Android存在多個漏洞

                                             Android存在多個漏洞 一、 摘要            Android 存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發阻斷服務狀況、權限提升、遠端執行任意程式碼及洩露敏感資料。

漏洞分享 - 三星產品存在多個漏洞

                                           三星產品存在多個漏洞 一、 摘要            三星產品存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發權限提升、遠端執行程式碼、阻斷服務、繞過保安限制及洩露敏感資料。

漏洞分享 - Microsoft Edge 存在遠端執行程式碼漏洞

                                           Microsoft Edge 存在遠端執行程式碼漏洞 一、 摘要            Microsoft Edge 存在漏洞,允許遠端攻擊者利用這個漏洞,於目標系統觸發遠端執行任意程式碼。

社交工程資訊 - 中國駭客假借台積電的名義對半導體產業散布Cobalt Strike

中國駭客假借台積電的名義對半導體產業散布Cobalt Strike 一、 摘要          資安業者EclecticIQ揭露針對臺灣、香港、新加坡半導體公司的攻擊行動,駭客疑似透過釣魚郵件,寄送聲稱是台灣積體電路製造公司(台積電)的簡介PDF檔案,一旦收信人開啟該文件,電腦就會啟動名為HyperBro的惡意程式載入工具,該軟體透過資安業者CyberArk應用程式的執行檔vfhost.exe,進行DLL側載(DLL Side-loading),然後於記憶體內(In-memory)執行Cobalt Strike的Beacon元件。

漏洞分享 - 資安業者Oligo Security揭露可摧毀PyTorch基礎設施的TorchServe漏洞

                                             資安業者Oligo Security揭露可摧毀PyTorch基礎設施的TorchServe漏洞 一、 摘要            以色列資安業者Oligo Secuirty於近期揭露關於PyTorch開源套件TorchServe的安全漏洞, 其中最為嚴重的漏洞為SSRF漏洞(CVE-2023-43654),風險評分為CVSS 9.8 ,其允許駭客注入惡意的AI模型,甚至是接管整個伺服器。

漏洞更新 - 網際網路系統協會(ISC)發布DNS軟體BIND更新

                                           網際網路系統協會(ISC)發布DNS軟體BIND更新 一、 摘要          網 際網路系統協會(ISC) 於9月20日 發布了DNS軟體BIND的更新,其提供9.16.44、9.18.19、9.19.17等版本,修補高風險漏洞CVE-2023-3341、CVE-2023-4236,這兩個漏洞的風險評分皆為7.5,其中影響範圍較廣的是CVE-2023-3341,一旦遭到攻擊者利用,攻擊者可藉由控制頻道發送偽造訊息,導致處理封包的程式碼佔滿整個記憶體堆疊,使得BIND無預期停止運作。

漏洞分享 - Exim 存在多個漏洞

                                            Exim 存在多個漏洞 一、 摘要            Exim存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發遠端執行任意程式碼及洩露敏感資料。

漏洞更新 - Google緊急修補Chrome零時差漏洞

                                          Google緊急修補Chrome零時差漏洞 一、 摘要             Google在9月27日釋出Chrome安全更新,其修補10項安全漏洞,其中包含已遭商業間諜軟體開發商濫用的CVE-2023-5217。